Lokale Rechte per GPO anpassen
Hallo Zusammen,
wenn ich ein Computer in eine Domäne einbinde, hat der User standartmässig keine Rechte eine Programm zu ändern.
Mein Problem ist nun das der User trotzdem die Rechte hat in C:\ einen Ordner zu erstellen und Dateien hinzuzufügen.
Wie kann ich das in der GPO einstellen?
Danke im Voraus
wenn ich ein Computer in eine Domäne einbinde, hat der User standartmässig keine Rechte eine Programm zu ändern.
Mein Problem ist nun das der User trotzdem die Rechte hat in C:\ einen Ordner zu erstellen und Dateien hinzuzufügen.
Wie kann ich das in der GPO einstellen?
Danke im Voraus
Please also mark the comments that contributed to the solution of the article
Content-Key: 227655
Url: https://administrator.de/contentid/227655
Printed on: April 18, 2024 at 23:04 o'clock
1 Comment
Hi.
Du willst doch lediglich, dass ein Nicht-Admin keine Ordner unter c: erstellen kann, oder?
Rechtslick auf c: - Eigenschaften - Sicherheit ->erweitert. Dort anpassen und nur für diesen Ordner übernehmen! Fehlermeldungen mit pagefile.sys sind normal und können ignoriert werden.
Und ja, diese Einstellung kann auch per GPO gesetzt werden.
Du willst doch lediglich, dass ein Nicht-Admin keine Ordner unter c: erstellen kann, oder?
Rechtslick auf c: - Eigenschaften - Sicherheit ->erweitert. Dort anpassen und nur für diesen Ordner übernehmen! Fehlermeldungen mit pagefile.sys sind normal und können ignoriert werden.
Und ja, diese Einstellung kann auch per GPO gesetzt werden.